CVE-2011-4716
DreamBox DM800 1.6rc3, 1.5rc1 और पहले के संस्करणों में file में डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को file पैरामीटर के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
- प्रकाशित
- 8 दिस॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जून 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DreamBox DM800 1.6rc3, 1.5rc1 और पहले के संस्करणों में file में डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को file पैरामीटर के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
3- DreamBox DM800 - Arbitrary File Downloadएक्सप्लॉइट
ShellVision · hardware · 21 जून 2011
- DreamBox DM800 1.5rc1 - File Disclosureएक्सप्लॉइट
Todor Donev · hardware · 4 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।